记一次ScopeSentry搭建

介绍

Scope Sentry是一款具有资产测绘、子域名枚举、信息泄露检测、漏洞扫描、目录扫描、子域名接管、爬虫、页面监控功能的工具,通过构建多个节点,自由选择节点运行扫描任务。当出现新漏洞时可以快速排查关注资产是否存在相关组件。

目前功能

  • 插件系统
  • 跳过CDN
  • 子域名枚举
  • 子域名接管检测
  • 端口扫描
  • 资产识别
  • 目录扫描
  • 漏洞扫描
  • 敏感信息泄露检测
  • URL提取
  • 爬虫
  • 页面监控
  • 自定义WEB指纹
  • POC导入
  • 资产分组
  • 多节点扫描
  • webhook
  • 资产去重

官网安装教程

https://www.scope-sentry.top/guide/y0qsb5ks/

单机部署

安装docker

sudo apt-get update 更新软件包列表

sudo apt install docker.io 安装 Docker

docker --version 检查 Docker 是否安装成功

安装docker-compose

利用uname -a

根据自己的环境选择对应的docker-compose

docker-compose下载地址

换源

修改/etc/docker/daemon.json(永久)

复制代码
{
  "registry-mirrors": ["https://docker.adysec.com"]
}

安装ScopeSentry

复制代码
git clone https://github.com/Autumn-27/ScopeSentry.git

cd ScopeSentry

更改数据库密码

复制代码
vi .env

docker-compose -f single-host-deployment.yml up -d

查看需要用到的密码

复制代码
docker logs scope-sentry

使用时如果需要漏洞扫描记得开启,默认是不开的

相关推荐
std78797 小时前
ISO 26262: 1~12部分,是汽车功能安全的国际标准,适用于道路车辆中的电气/电子系统。该标准分为12个部分,涵盖功能安全管理的全生命周期
安全·汽车
GIS数据转换器7 小时前
2025无人机在电力交通中的应用实践
运维·人工智能·物联网·安全·无人机·1024程序员节
@大嘴巴子7 小时前
零基础学习计算机网络编程----理解http协议
学习·计算机网络·http
笨鸟笃行7 小时前
百日挑战——单词篇(第十五天)
学习
李白你好7 小时前
日常运营提升效率 | 快速检索漏洞名称、问题描述、风险分析以及安全建议
安全
Nebula_g7 小时前
C语言应用实例:斐波那契数列与其其他应用
c语言·开发语言·后端·学习·算法
奋斗的牛马8 小时前
FPGA—ZYNQ学习spi(六)
单片机·嵌入式硬件·学习·fpga开发·信息与通信
我命由我123458 小时前
Photoshop - Photoshop 工具栏(24)磁性套索工具
学习·ui·职场和发展·求职招聘·职场发展·课程设计·美工
自由日记8 小时前
css学习9
前端·css·学习
久违 °9 小时前
【安全开发】Nuclei源码分析-任务执行流程(三)
安全·网络安全·go